某上市公司风险管理办法
上市公司的风险评估方法及应对措施

企业的风险评估方法及应对措施2014-03-19 15:42:20 来源:中华财会网字号T | T企业生产经营过程中,面临着各类风险,诸如政治风险、国家政策调整风险、法律风险、安全环保风险、财务资产风险、市场波动风险、投资、合规性风险等等。
企业是以盈利为目的的经济实体,如何在市场竞争中立于不败之地,提高经营能力,就必须对这些可能潜在的风险进行分析、评估、辨识,采取应对措施,规避风险、取得最大的效益,做到防患与未然,显得尤为重要。
中国石油庆阳石化分公司通过对生产经营过程中各个方面的风险进行评估,分析、识别、建立组织机构、开展风险分析、评估、建立风险数据库、风险控制文档、落实控制措施、达到了控制各类风险的目的,保证了企业目标的实现。
一、建立风险管理的组织架构体系一是成立内控与风险管理委员会,负责审议公司风险管理政策与策略、风险管理程序、组织机构建设等事项。
风险管理委员会由总经理、副总经理、总会计师及相关部门主要领导组成,负责风险的管理工作;成立内控与风险管理处,负责风险管理及内部控制体系建设、运行、维护的组织及日常监督。
其主要职责是履行风险管理职责,负责内控与风险管理工作,组织建立内部控制体系,从控制环境、风险评估、控制活动、信息与沟通、监督五要素方面建立完整内部控制手册,建立以风险管理为核心、以流程为手段,以财务报告风险、经营管理风险、法律防控风险为主要对象的风险防控体系。
二是成立QHSE管理监督中心,负责对公司的安全、环境保护、质量风险进行辨识、分析、建立体系文件,削减安全、环保、质量领域的风险。
三是成立审计监察部门,负责效能监察、工程建设、合同、物资采购等领域的日常监督检查活动,主要负责对风险管理监督体系进行评价,制定监督评价相关制度,开展监督与评价,出具风险监督评价审计报告。
四是成立体系网络机构,企业其他职能部门及各业务单位在风险管理工作中,应接受风险管理职能部门和内部审计部门的组织、协调、指导和监督。
2018年上市公司风险管理办法

2018年上市公司风险管理办法在如今这个经济飞速发展的时代,上市公司就像是在大海中航行的巨轮,面临着各种各样的风浪和挑战。
而 2018 年上市公司风险管理办法,就像是这艘巨轮的导航仪和坚固的船舷,为公司的稳定前行保驾护航。
咱就拿一家名叫“XX 科技”的上市公司来说吧。
这公司本来发展得那叫一个顺风顺水,业务不断拓展,股价节节攀升。
可突然有一天,市场上传出了他们一款主打产品存在严重质量问题的消息。
这消息就像一颗深水炸弹,瞬间把公司炸得晕头转向。
股价暴跌,投资者纷纷恐慌抛售。
这时候,公司才意识到风险管理的重要性。
2018 年的上市公司风险管理办法里,首先强调的就是风险识别。
这就好比你要出门远行,得先搞清楚路上可能会遇到啥状况。
对于上市公司来说,市场风险、信用风险、操作风险等等,都得时刻盯着。
就拿市场风险来说,得密切关注行业动态、竞争对手的动向,还有宏观经济环境的变化。
比如说,国际油价的波动可能会影响到化工行业的成本和利润;政策的调整可能会给某些行业带来重大机遇或者挑战。
再说说风险评估。
这可不是随便拍拍脑袋就能定的事儿。
得有一套科学严谨的方法和指标体系。
还是说回“XX 科技”,他们之前在推出新产品的时候,没有充分评估市场的接受程度和潜在的竞争压力,结果产品滞销,库存积压,造成了巨大的损失。
在 2018 年的管理办法中,要求公司运用各种定量和定性的方法,对风险发生的可能性和影响程度进行评估,划分风险等级,做到心中有数。
风险应对策略也是关键的一环。
当风险来临的时候,是选择规避、降低、转移还是接受,这得根据公司的实际情况和风险的特点来决定。
比如说,如果发现某个投资项目风险太大,而且无法有效控制,那就得果断规避;如果是一些可以通过改进管理流程、加强内部控制来降低的风险,那就得赶紧采取行动;要是能通过购买保险或者签订合同把风险转移给第三方,那也是个不错的选择。
然后就是内部控制。
这就像是公司的免疫系统,得时刻保持强大。
上市公司存款资金风险管理办法

上市公司存款资金风险管理办法在当今复杂多变的商业世界里,上市公司可不能对存款资金的风险管理掉以轻心。
这就好比咱们过日子,兜里有钱得知道咋管,才能让日子过得安稳、红火。
就说我之前认识的一家上市公司吧,那可真是经历了一番“资金管理大冒险”。
这家公司起初发展势头迅猛,赚了不少钱,存款也越来越多。
但他们没太在意资金管理这回事儿,觉得钱放在银行里就万事大吉。
结果呢,有一次因为市场波动,公司急需大笔资金来应对危机,可他们的存款资金却因为没有合理规划,大部分都被存成了长期定期,取不出来,急得公司管理层像热锅上的蚂蚁。
这给他们敲响了警钟,也让咱们明白了风险管理的重要性。
首先得明确目标,咱们管理存款资金到底是为了保值增值,还是为了保证资金的流动性?这可得想清楚。
比如说,如果公司近期有重大投资项目,那资金的流动性就得放在首位;要是没啥大动作,就可以考虑让钱生更多的钱。
然后是风险评估。
这就像给存款资金做个体检,看看它有没有潜在的毛病。
要分析市场利率的走势,银行的信誉咋样,还有各种政策的影响。
比如说,如果利率眼看着要下降,那赶紧把钱存个长期的,锁定高利率;要是利率可能上升,那就先存个短期的,等着好时机。
资金分散也很关键。
别把鸡蛋都放在一个篮子里,不能只盯着一家银行。
多找几家靠谱的银行,根据它们的特点和优势来分配资金。
比如说,有的银行服务好,有的银行利率高,咱都得综合考虑。
还有啊,内部管理也不能马虎。
财务人员得时刻保持警惕,监控资金的动向。
制定严格的审批流程,每一笔资金的动用都得经过层层把关。
不能让某个人一拍脑袋就做了决定,那可容易出大乱子。
再说说监督和审计。
这就好比给资金管理上了一道保险。
定期对存款资金的管理情况进行检查,发现问题及时纠正。
要是有人违规操作,那可得严肃处理,绝不姑息。
最后,信息披露也不能忘。
公司得把存款资金的管理情况如实告诉股东和投资者,让大家心里有底。
可不能藏着掖着,不然一旦出了问题,那可就不好收场了。
上市公司财务风险管理

上市公司财务风险管理——以广东恒大集团跨行业投资为例在现代企业制度下,企业财务管理与财务风险管理对企业来说特别重要,可以说关系企业的成败兴衰。
良好的财务管理工作能够以报告或者相关指标的形式反映企业财务或者资金使用状况,随着融资手段的快速衍生以及外在环境的变化和影响对企业财务风险有一定的影响,企业应该利用科学的、有效的财务管理方法以及风险防范措施面对这些变化。
一、概念界定(一)财务风险指公司财务结构不合理或融资不当使公司可能丧失偿债能力而导致投资者预期收益下降的风险。
有广义和狭义之分,前者认为风险包括损失和盈利的不确定性,可能给活动主体带来威胁,也可能带来机会;后者则认为风险只是损失的不确定性。
(二)财务风险管理指企业采取系统科学的技术和方法,在充分认识其所面临风险的基础上,对经营活动中各类风险加以预测、控制和处理,避免企业陷人潜在风险之中。
财务风险管理的关键在于企业管理层与财务管理部门在组织经营活动和财务活动时,通过系统全面的方法和技术手段,预测企业客观风险和潜在威胁,制定有效的防范措施,以最小成本保证企业财务安全。
二、财务风险管理研究文献综述(一)国外财务风险管理研究文献综述国外风险理论和风险管理的研究始于上个世纪三十年代,在五六十年代得到推广和普遍重视,七十年代得到迅速发展,并开始进行风险动态研究,形成了系统化的管理学科,九十年代西方发达国家的企业开始建立风险管理职能。
19世纪工业革命时期,法国管理学家亨瑞.约尔在《一般管理和工业管理》一书中把风险管理思想正式引入企业经营领域,但长期以来并未形成完整的体系和制度,直到上世纪50年代美国学者莫布雷A.H.Mowbray等首次提出并使用“风险管理”一词,人们才开始系统地展开对企业风险管理的研究,并逐步形成一门学科。
在企业财务风险研究方面,美国著名经济学家H.M.马可威茨、W.F夏普、M.H米勒等做出了较大的贡献,他们先后针对企业财务风险理论进行了深入的研究,提出了证券组合的效率边界风险理论,股票预期收益的资本资产定价模型(CAPM)、公司价值与资本结构关系的MM理论等,为以后开展企业财务风险研究奠定了基础。
某上市公司风险管理办法

某上市公司风险管理办法第一章总则第一条为加强本公司(以下简称“公司”)的风险管理,建立规范、有效的风险控制体系,提高风险防范能力,及时识别、系统分析经营活动中与实现内部控制目标相关的风险,合理确定风险承受度和风险应对策略,根据《企业内部控制基本规范》及其配套指引、《中央企业全面风险管理指引》、《上海证券交易所上市公司内部控制指引》和公司章程,结合公司实际,制定本办法。
第二条本办法所称风险是指公司经营活动中与公司实现内部控制目标相关的风险,包括战略风险、财务风险、市场风险、运营风险和法律风险等。
本制度所称风险评估是指通过对基于事实的信息进行分析,就如何处理特定风险以及如何选择风险应对策略进行科学决策。
第三条本制度适用于公司及各全资、控股子公司(以下统称“子公司”)。
第二章风险管理机构设置第四条公司风险管理的组织体系由公司董事会、总经理办公会、风险管理部门、内部审计部门、各职能部门/子公司构成。
第五条公司各职能部门为风险管理第一道防线;风险管理部门为风险管理第二道防线;内部审计部门及审计委员会为风险管理第三道防线。
第六条公司各职能部门在风险控制管理方面的主要职责:(一)按照公司风险管理部门制定的风险评估的总体方案,根据业务分工,配合风险管理部门,识别、分析相关业务流程的风险,确定风险反应方案。
(二)根据识别的风险和确定的风险反应方案,按照公司确定的控制设计方法和描述工具,设计并记录相关控制,根据风险管理的要求,修改完善控制设计。
包括:建立控制管理制度,按照规定的方法和工具描述业务流程,编制风险控制文档和程序文件等。
(三)组织控制制度的实施,监督控制制度的实施情况,发现、收集、分析控制缺陷,提出控制缺陷改进意见并予以实施。
对于重大缺陷和实质性漏洞,除向部门负责人汇报情况外,还应向公司领导及时反馈情况,以便公司监控内部控制体系的运行情况。
(四)配合内控审计部门等部门对控制失效造成重大损失或不良影响的事件进行调查、处理。
上市公司的财务风险管理

上市公司的财务风险管理一、引言上市公司是指在证券交易所公开发行股票,允许股票公开流通的公司。
作为上市公司,管理者需要制定良好的财务风险管理策略,以保障公司的健康发展及股东利益。
本文将分析上市公司的财务风险管理,探讨风险的分类、理论依据、应对策略和实践操作。
二、财务风险的分类1.市场风险市场风险是指由市场变化所引发的风险,这些风险包括股票市场、商品市场和外汇市场等。
上市公司作为市场的一部分,股价受股市行情的影响,如果大盘持续下跌,上市公司的股价也会大幅下跌,进而引发公司经营风险。
2.信用风险信用风险是指当债权人不能按照协议提供资金或应付债务时所引发的风险。
上市公司会存在债券发行、贷款、资本融资等多种信用风险。
3.流动性风险流动性风险是指应付债务的公司不能获得足够的流动资金,以应对未来的经营和投资需求,从而导致公司资不抵债。
当上市公司不能按照预测的、或者突然暴露的负债要求支付并获得融资时,流动性风险就会出现。
4.操作风险操作风险是指由于公司管理和业务处理错误所带来的风险。
例如,内部控制缺陷、虚假信息披露、财务造假等。
三、财务风险理论依据上市公司的财务风险管理的理论依据是现金流量匹配理论。
现金流量匹配理论是指尽可能平衡资产、负债和现金流量的收支情况,保障公司在面临各种风险时的健康度,从而保持公司的稳健发展。
在具体操作中,现金流量匹配策略分为两种,一种是根据债务到期日实行现金流量匹配,即在债务到期日前用资产或现金偿还债务,避免财务杠杆的过度放大,降低财务风险;第二种策略是根据不同的业务规模和风险程度设计合理的资产规模和资金筹集方案。
通过精细的现金流量匹配策略,上市公司可以规避市场、信用、流动性和操作等不同方面的风险。
四、财务风险管理的策略1.规避策略规避风险是指为避免潜在的财务风险而采取防范措施。
上市公司的规避策略可以通过强化内部控制机制,建立企业风险管理体系,完善预算和运营计划等方式防范市场风险、信用风险、流动性风险和操作风险。
上市公司 风险 相关政策

上市公司风险相关政策
上市公司面临的风险包括市场风险、经营风险、金融风险、法律风险等。
为了规范上市公司的运作和保护投资者利益,相关政策和制度被制定和实施。
1. 证券法律和监管:上市公司必须遵守国家的证券法律法规,并接受监管机构的监管。
证券交易所、证券监管委员会等监管机构负责对上市公司的信息披露、交易行为、内幕交易等方面进行监管。
2. 信息披露要求:上市公司需要按照相关规定定期披露财务和经营信息,包括年报、中报、季报等。
这些信息披露要求帮助投资者了解上市公司的财务状况和经营情况,减少信息不对称风险。
3. 内幕信息管理:上市公司需要建立和实施内幕信息管理制度,禁止内幕交易,保护投资者利益。
相关政策要求上市公司及其关联方、高管人员等在内幕信息敏感期内不得交易公司股票,同时要求及时披露重大内幕信息。
4. 股东权益保护:上市公司需要保护股东权益,包括公平待遇、信息披露、投票权利等。
相关政策要求上市公司建立健全的股东权益保护制度,加强与股东的沟通与互动。
5. 财务风险管理:上市公司需要建立健全的财务风险管理制度,包括财务风险评估、资金管理、汇率风险管理等。
相关政策要求上市公司加强财务透明度,严格财务报表的编制和审核,防
范财务欺诈风险。
6. 并购重组监管:上市公司进行并购重组活动时,需按照相关政策和制度进行审查和监管。
监管机构会对相关交易的合规性、信息披露、股东权益等进行审查,以保护各方利益。
总之,上市公司风险相关政策和制度的制定和实施旨在规范市场秩序,保护投资者利益,促进上市公司的健康发展。
这些政策和制度帮助降低投资风险,提高市场透明度与效率。
上市公司的风险管理策略

上市公司的风险管理策略在当今复杂多变的市场环境下,上市公司需要采取有效的风险管理策略,以保护自身利益并提高经营绩效。
本文将就上市公司风险管理的重要性、风险管理的原则以及风险管理策略进行探讨。
一、风险管理的重要性上市公司面临各种内部和外部风险,如市场风险、金融风险、法律风险、战略风险等。
有效的风险管理有以下几个重要意义。
1. 保护公司利益:风险管理可以帮助公司识别、评估和降低各种风险的可能性和影响,从而保护公司的利益,确保稳定的经营。
2. 提高竞争力:通过制定科学的风险管理策略,上市公司可以更好地应对市场变化和竞争压力,提高企业的竞争力和持续发展能力。
3. 遵守法规要求:上市公司需要符合各种法规和规定,如金融监管、内幕交易、会计准则等。
风险管理有助于确保公司合规运营,避免违规行为带来的法律责任和声誉风险。
二、风险管理的原则在制定风险管理策略时,上市公司应遵循以下原则。
1. 综合性原则:风险管理应综合考虑各个方面的风险,包括内部风险和外部风险。
同时,需要充分考虑公司的战略目标和业务特点。
2. 风险评估原则:上市公司应建立科学的风险评估体系,定期评估各项风险的可能性和影响,确定关键风险并优先处理。
3. 风险监控原则:上市公司需要建立健全的风险监控机制,及时掌握和应对各项风险的变化和演化,降低风险对企业的影响。
4. 风险防范原则:上市公司应采取预防措施,降低各项风险的发生概率,强化内部控制和管理,防范潜在风险的出现。
三、风险管理策略为了有效管理各类风险,上市公司可以采取以下策略。
1. 多样化经营:通过产品线扩展、市场拓展等方式,减少对单一业务的依赖,降低经营风险。
2. 建立风险管理体系:上市公司应建立完善的风险管理体系,包括明确的风险管理组织架构、风险管理流程和责任分工等。
3. 强化内部控制:建立健全的内部控制制度,包括财务管理、审计、信息披露等方面,确保公司运营的透明度和规范性。
4. 配置适当的风险管理工具:上市公司可以利用金融工具如保险、期货等进行风险管理,对冲市场波动和金融风险。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
某上市公司风险管理办法
第一章总则
第一条为加强本公司(以下简称“公司”)的风险管理,建立规范、有效的风险控制体系,提高风险防范能力,及时识别、系统分析经营活动中与实现内部控制目标相关的风险,合理确定风险承受度和风险应对策略,根据《企业内部控制基本规范》及其配套指引、《中央企业全面风险管理指引》、《上海证券交易所上市公司内部控制指引》和公司章程,结合公司实际,制定本办法。
第二条本办法所称风险是指公司经营活动中与公司实现内部控制目标相关的风险,包括战略风险、财务风险、市场风险、运营风险和法律风险等。
本制度所称风险评估是指通过对基于事实的信息进行分析,就如何处理特定风险以及如何选择风险应对策略进行科学决策。
第三条本制度适用于公司及各全资、控股子公司(以下统称“子公司”)。
第二章风险管理机构设置
第四条公司风险管理的组织体系由公司董事会、总经理办公会、风险管理部门、内部审计部门、各职能部门/子公司构成。
第五条公司各职能部门为风险管理第一道防线;风险管理部门为风险管理第二道防线;内部审计部门及审计委员会为风险管理第三道防线。
第六条公司各职能部门在风险控制管理方面的主要职责:
(一)按照公司风险管理部门制定的风险评估的总体方案,根据业务分工,配合风险管理部门,识别、分析相关业务流程的风险,确定风险反应方案。
(二)根据识别的风险和确定的风险反应方案,按照公司确定的控制设计方法和描述工具,设计并记录相关控制,根据风险管理的要求,修改完善控制设计。
包括:建立控制管理制度,按照规定的方法和工具描述业务流程,编制风险控制文档和程序文件等。
(三)组织控制制度的实施,监督控制制度的实施情况,发现、收集、分析控制缺陷,提出控制缺陷改进意见并予以实施。
对于重大缺陷和实质性漏洞,除向部门负责人汇报情况外,还应向公司领导及时反馈情况,以便公司监控内部控制体系的运行情况。
(四)配合内控审计部门等部门对控制失效造成重大损失或不良影响的事件进行调查、处理。
第七条风险管理部门负责建立公司风险管理体系、制度和流程等日常管理工作,并监督其实施的有效性。
具体职责如下:
(一)负责制定公司的风险评估方案;
(二)负责组建风险评估小组;
(三)负责审核风险清单、应对预案;
(四)拟定公司风险评估报告,上报公司管理层;
(五)负责建立经营环境监控体系,切实监控并记录内、外部经营环境和条件的变化,以修正风险识别与评估;
(六)负责建立风险预警指标体系,要求各具体部门定期提供数据,进行指标分析;对于超过风险预警值的指标,应确定相应的整改措施。
第八条总经理办公会主要职责为:
(一)审定公司各部门风险管理工作职责;
(二)批准风险应对预案;
(三)研究、确定公司重大风险事项及应对预案;
(四)审定风险管理部门提交的公司风险管理方面的报告,并报董事会审议。
第九条董事会的主要职责为:
(一)确定公司风险目标;
(二)审议公司风险管理制度、风险管理办法;
(三)批准公司风险评估报告;
(四)批准风险管理其他重大事项。
第十条董事会下设的审计委员会负责指导公司审计部门开展对全面风险管理的相关工作。
第十一条公司内部审计部门在审计委员会的业务指导下,主要履行以下职责:(一)负责研究提出全面风险管理监督评价体系;
(二)制定监督评价相关制度,开展监督与评价,出具监督评价审计报告;
(三)对全面风险管理归口部门和各职能/业务部门的风险管理工作的有效性进行检查和评价,将审计结果及时报送审计委员会,并根据审计委员会的审议决定报送董事会。
第十二条公司各职能部门负责人和子公司负责人为风险控制的第一责任人,履行风险管理职能,执行具体的风险管理制度。
建立单位内权责明确、相互制衡的岗位职责和单位内全面、合理的风险控制制度,并针对业务主要风险环节制定业务操作流程。
第十三条子公司的风险管理和职责分工的设立,参照公司的规定制定。
第三章风险评估的频率
第十四条风险评估每年至少进行一次,并根据实际需要增加评估的频率。
第十五条当出现下述情况时,应考虑重新进行风险评估:
(一)公司经营模式发生重大变动;
(二)公司所使用的信息技术发生重大变动;
(三)关键人员变动;
(四)公司所适用的会计准则发生重大变动;
(五)购并的发生、金融工具的使用等涉及到复杂的会计处理要求的事项发生;
(六)其他需要重新进行风险评估的。
第四章控制目标的设定和传达
第十六条董事会应当按照战略目标,设定相关的经营目标、财务报告目标、合规性目标与资产安全完整目标,并根据设定的目标合理确定企业整体风险承受能力和具体业务层次上的可接受的风险水平。
第十七条董事会应定期更新和修正公司的经营目标、风险管理目标;
第十八条管理层应向各部门清晰传达公司的战略目标、经营目标和风险管理目标(如通过工作准备会等),并进行目标分解。
第十九条风险管理部门负责风险评估方案的制订,风险评估方案须经公司总经理办公会审批后执行,风险评估工作由风险管理部门组建风险评估小组负责具体实施。
第五章风险识别
第二十条公司各部门/子公司应当根据风险评估方案的要求,全面系统持续地收集相关信息,结合实际情况,及时进行风险评估,准确识别与实现控制目标相关的内部风险和外部风险。
第二十一条公司各部门/子公司在进行风险识别时,可以采取座谈讨论、问卷调查、案例分析、咨询专业机构意见等方法识别相关的风险因素,特别应注意总结、吸取企业过去的经验教训和同行业的经验教训,加强对高危性、多发性风险因素的关注。
第二十二条各部门/子公司应广泛、持续不断地收集与本公司风险和风险管理相关的内外部信息,包括历史数据和未来预测。
风险信息的收集主要包括以下内容:
(一)战略风险方面,收集国内外企业战略风险失控导致企业蒙受损失的案例,重点收集国内外宏观经济政策以及经济运行情况、行业状况,国内外产业政策、项目工程市场需求与供给状况等与战略有关的信息;
(二)财务风险方面,收集国内外企业财务风险失控导致危机的案例,重点收集企业财务报表、资产质量、盈利能力、偿债能力、现金流量、成本核算、资金结算等方面的信息;
(三)市场风险方面,收集国内外企业忽视市场风险、缺乏应对措施导致企业蒙受损失的案例,重点收集主要客户资信、竞争对手等方面的信息;
(四)运营风险方面,收集国内外企业忽视运营风险、缺乏应对措施导致企业蒙受损失的案例,重点收集与企业治理、投资决策、项目管理、人力资源等各方面的信息;
(五)法律风险方面,收集国内外企业忽视法律法规风险、缺乏应对措施导致企业蒙受损失的案例,重点收集国内外法律法规和政策、以往重大法律纠纷案件、竞争对手的知识产权等方面的信息。
第二十三条公司识别内部风险,应当关注下列因素:
(一)董事、监事、经理及其他高级管理人员的职业操守、员工专业胜任能力等人力资源因素;
(二)组织机构、经营方式、资产管理、业务流程等管理因素;
(三)研究开发、技术投入、信息技术运用等自主创新因素;
(四)财务状况、经营成果、现金流量等财务因素;
(五)营运安全、员工健康、环境保护等安全环保因素;
(六)其他有关内部风险因素。
第二十四条公司识别外部风险,应当关注下列因素:
(一)经济形势、产业政策、融资环境、市场竞争、资源供给等经济因素;
(二)法律法规、监管要求等法律因素;
(三)安全稳定、文化传统、社会信用、教育水平、消费者行为等社会因素;
(四)技术进步、工艺改进等科学技术因素;
B = 可接受的风险:按正常运作程序管理,在不影响成本下可作进一步改善。
A = 微不足道的风险:无须作任何行动,按惯常运作。
第七章风险汇总及应对预案
第二十八条公司各部门/子公司应当根据风险分析情况,结合风险成因、公司整体风险承受能力和具体业务层次上的可接受风险水平,确定风险应对策略。
风险应对策略主要包括风险回避、风险承担、风险管理和风险分担经营。
第二十九条公司各部门/子公司应根据风险分析的结果编制风险清单,并制订相应的应对预案,风险清单、应对预案须报公司风险评估小组审核后,报总经理办公会审批。
重大风险应对预案还需要报董事会审批。
第八章风险评估报告及执行
第三十条公司风险评估小组负责编制风险评估报告,风险评估报告经公司总经理办公会审核后,报公司董事会审议。
第三十一条风险评估报告应包括以下内容:
(一)风险评估的范围;
(二)风险评估的方法;
(三)风险清单;
(四)风险应对预案。
第三十二条各部门/子公司应根据董事会批准的风险评估报告进行实施,对风险应对预案的执行情况进行实时监控,并及时反馈风险应对、解决的执行情况。
第三十三条内部审计部门(或协同风险管理部门或风险评估小组)负责定期或不定期对各部门/子公司风险管理工作实施情况和有效性进行监督和检查,提出调整或改进建议,出具评价和建议报告
第三十四条各部门/子公司未按照公司规定开展风险评估工作、或风险评估工作落实不到位的,除各部门/子公司负责人应承担第一责任外,还需追究具体执行人员的责任。
风险管理过程中因各级审批人员未严格履行审批职责、或越权审批等原因导致风险发生的,将追究该相关人员责任。
第九章附则
第三十五条本制度由风险管理部门负责编制与解释。
第三十六条本制度与国家有关部门或机构日后颁布的法律、法规及规章相抵触时,以国家有关部门或机构日后颁布的法律、法规及规章为准。
第三十七条本制度自董事会审议通过之日起实施。